Ce document rassemble des rapports et articles proposant différentes approches pour le test des politiques de sécurité.
Il comprend les contributions suivantes :
Un rapport technique (Keqin Li, Laurent Mounier, Roland Groz : TestGeneration from Security Policies Specified in Or-BAC) dont certaines parties ont été présentées au workshop COMPSAC - IWSSE Workshop (IEEE International Workshop on Security in Software Engineering), Pékin, Juillet 2007, sur la dérivation de tests pour une politique de sécurité écrite en Or-BAC.
Un rapport technique sur la génération automatique de politiques de sécurité.
Un article présenté (Wissam Mallouli, Jean-Marie Orset, Ana Cavalli, Nora Cuppens, Frédéric Cuppens : A Formal Approach for Testing Security Rules) au symposium SACMAT’07 (12th ACM symposium on Access control models and technologies), Sophia Antipolis, Juin 2007, sur le test de politique de sécurité.
Un rapport technique (Yliès Falcone, Jean-Claude Fernandez, Laurent Mounier, Jean-Luc Richier : A Partial Specification Driven Compositional Testing Method and Tool) sur une méthode de construction de tests à partir de spécifications de sécurité écrite en logique. Ce rapport est une version longue d’un article présenté à la conférence FORTE/FATES 2007, Tallinn, Juin 2007 (Yliès Falcone, Jean-Claude Fernandez, Laurent Mounier and Jean-Luc Richier : A Compositional Testing Framework Driven by Partial Specifications)